Virus/DOS.Manugif早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Manugif存在可执行文件至少两种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
隐藏文件:病毒会将自己文件属性设置为隐藏,使得用户无法察觉其存在。
系统资源过载:病毒会利用系统资源,尤其是CPU和内存,导致系统负载过高,从而使系统变得缓慢并有可能崩溃。
禁用防御软件:病毒会禁止防火墙、杀毒软件等防御工具的运行,以阻止用户清除它。
恶意传播:病毒可以通过网络、可移动设备和共享文件等方式进行传播,从而感染更多的计算机。
数据损坏:病毒会篡改、删除或损坏用户重要的数据文件,导致数据丢失或无法访问。
启动项修改:病毒会修改系统的启动项,使得其每次系统启动时都会被加载,保证自身的持续运行。
样本格式分布
格式类别 占比 格式描述
Generic 75.0% 不能确定具体类型的文件
BinExecute 25.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Microsoft Virus:DOS/Manugif.685.remnants
Kaspersky Virus.DOS.Manugif.685
典型变种
Virus/DOS.Manugif.baj
Virus/DOS.Manugif.685
典型样本
类型 值
MD5 93625baac42738774579897d836bb9b2
MD5 0d699b5425c758be7f061613c00c33c9
MD5 304d2d47472936bdb0972157badd86da
MD5 89bdce1f97917f4498a496cd707bef87
MD5 f6faa409fb72594a5c7eceac5905ee9b
解决方案
使用可信赖的杀毒软件:更新杀毒软件数据库,并进行全盘扫描,清除病毒文件。
防火墙保护:确保防火墙开启并进行适当的配置,限制病毒的网络传播。
更新操作系统和软件:定期更新操作系统和常用软件的补丁程序,以修复安全漏洞。
谨慎下载和安装软件:只从官方和可信赖的来源下载软件,并在安装过程中仔细阅读相关提示。
备份重要数据:定期备份重要数据,确保在受到病毒攻击时能够恢复数据。
强化安全意识:教育用户关于病毒防范的知识,如不打开可疑邮件附件、不点击不明链接等。
Virus/DOS.Manugif
评论